Re: Origine del traffico e incapsulamento ssh
Antonio Prado <[email protected]> Thu, 29 Sep 2016 13:28:37 +0200
| Newsgroups | gmane.os.freebsd.italian.esperti |
|---|---|
| Message-ID | <[email protected]> |
On 9/29/16 11:56 AM, Franco Marchesini wrote: > forse sono stato poco chiaro, pensavo che "incapsulamento ssh" bastava > a definire la questione. ciao, non proprio poiche' incapsulamento non rientra nel campo semantico del protocollo ssh. caso mai in quello del tunnel. quindi forse intendi ssh tunnel. > Si tratta di nodi con server ssh, quindi ssh multi-hop. > E' un dubbio che mi e' venuto per un problema di sicurezza. > Ad esempio: > in caso di sottrazione ad un utente delle credenziali di accesso ai > vari nodi (e' solo una ipotesi, al momento) e ponendo che il firewall > che protegge n4 consente solo l'accesso da n3, mentre n3 accetta > comunicazioni da tutti, puo' essere che il ladro, se conosce la > realta' in cui operano n3 ed n4 potrebbe, tramite n3, accedere ad n4. tento qualche interpretazione: - mi connetto a n3 in ssh e da n3 a n4 in ssh - stabilisco un tunnel ssh con n3 e poi da n3 a n4 in ssh - mi connetto a n3 e poi da n3 un tunnel ssh con n4 - stabilisco un tunnel ssh con n3 e poi da n3 un tunnel ssh con n4 > Se quindi, nel contesto generale, si riuscisse a discriminare il > traffico fatto da una macchina collegata direttamente alla rete di n3 > rispetto a macchine collegate a n1 o n2 che attraversano n3 si puo' > pensare ad una soluzione, viceversa ad altre. in tutti i casi, stando su n4 vedo solo traffico da n3 e non anche da n3 ma proveniente dal mio src address ciao -- antonio _______________________________________________ Esperti mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/esperti